Datenschutzerklärung

Nentropy speichert deine Aufgaben und schickt sie zur Auswertung an ein KI-Modell. Diese Seite sagt genau, welche Daten das sind, wer sie zu sehen bekommt und wie du sie wieder loswirst.

Verantwortlicher

Cem Koch, Schillerstr. 23B, 13158 Berlin, Deutschland. E-Mail: kontakt@nentropy.io. Die vollständigen Anbieterangaben stehen im Impressum.

Einen Datenschutzbeauftragten gibt es nicht, weil die gesetzlichen Voraussetzungen dafür nicht vorliegen.

Wenn du die Website nur ansiehst

Bei jedem Aufruf schreibt der Webserver eine Zeile ins Protokoll: deine IP-Adresse, Datum und Uhrzeit, die aufgerufene Adresse, den Statuscode, die verweisende Seite und die Kennung deines Browsers.

Diese Protokolle dienen dem Betrieb und der Sicherheit, etwa um Angriffe und Störungen zu erkennen. Rechtsgrundlage ist das berechtigte Interesse an einem funktionierenden und sicheren Dienst (Art. 6 Abs. 1 lit. f DSGVO). Die Protokolle werden nach 14 Tagen automatisch gelöscht.

Ohne Konto brauchst du nichts weiter zu tun. Es gibt keine Zählpixel, keine Werbenetzwerke und keine Analysedienste, und es werden keine Schriftarten, Skripte oder Bilder von fremden Servern nachgeladen.

Cookies

Nentropy setzt nur Cookies, die für den Betrieb nötig sind:

  • Sitzungs-Cookie: hält dich während eines Besuchs angemeldet und sichert Formulare gegen Fremdeinträge ab. Es verfällt, wenn du den Browser schließt.
  • Cookie „Angemeldet bleiben“: nur wenn du das beim Anmelden auswählst. Es gilt eine Woche.

Beide sind technisch erforderlich, deshalb wird dafür keine Einwilligung abgefragt (§ 25 Abs. 2 TDDDG). Tracking- oder Werbe-Cookies gibt es nicht.

Wenn du ein Konto anlegst

Für die Registrierung brauchst du eine E-Mail-Adresse und ein Passwort. Gespeichert werden:

  • deine E-Mail-Adresse,
  • dein Passwort, ausschließlich als nicht umkehrbarer Hash,
  • die Sprache der Oberfläche,
  • ob du deine Adresse bestätigt hast, und wann das Konto entstanden ist,
  • ob du die tägliche Erinnerungsmail möchtest,
  • eine Herkunftskennung, falls du über einen gekennzeichneten Link gekommen bist, etwa aus einer Anzeige. Sie sagt nur, über welchen Kanal die Anmeldung kam, und ist keine Werbekennung.

Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO).

Deine Inhalte

Im Konto speichert Nentropy, was du einträgst: Aufgaben mit Titel und Notizen, Start- und Fälligkeitsdaten, Wiederholungen, Listen, Tags und den Erledigt-Status. Dazu kommt, was die KI daraus ableitet: eine Priorität, eine Begründung, erste Schritte, eine Aufwandsschätzung und eine Einordnung als beruflich oder privat.

Freiwillig ist der Absatz zu deiner Lebenssituation („Mein Kontext“). Er ist der Grund, warum die Reihenfolge zu dir passt, und du kannst ihn jederzeit ändern oder leeren.

Rechtsgrundlage ist ebenfalls die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Bitte schreib nichts in Aufgaben oder in den Kontext, das du nicht an einen Dienstleister geben willst, insbesondere keine Gesundheitsdaten oder andere besondere Kategorien nach Art. 9 DSGVO.

Auswertung durch ein KI-Modell

Um Aufgaben zu analysieren und in eine Reihenfolge zu bringen, übermittelt Nentropy Daten an OpenAI, Ireland Ltd. beziehungsweise OpenAI, L.L.C., 1455 3rd Street, San Francisco, USA.

Übermittelt werden ausschließlich:

  • der Titel der Aufgabe und die Notizen dazu,
  • Start- und Fälligkeitsdatum, Erstellungsdatum und eine vorhandene Aufwandsschätzung,
  • der Absatz zu deiner Lebenssituation, falls du einen geschrieben hast,
  • bei der Reihenfolge zusätzlich eine zufällige Kennnummer je Aufgabe, damit die Antwort zugeordnet werden kann.

Nicht übermittelt werden deine E-Mail-Adresse, dein Passwort, deine IP-Adresse und dein Name. OpenAI erfährt also nicht, wer die Person hinter den Aufgaben ist, wohl aber, was in ihnen steht.

Dabei werden Daten in die USA übertragen. Nach Angaben von OpenAI werden Inhalte, die über die Programmierschnittstelle kommen, nicht zum Training der Modelle verwendet und höchstens 30 Tage zur Erkennung von Missbrauch gespeichert.

Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Die Bewertung der Aufgaben ist die Funktion, für die es Nentropy gibt. Wer das nicht möchte, sollte den Dienst nicht nutzen; eine Nutzung ohne KI-Auswertung ist derzeit nicht vorgesehen.

Die Bewertung ist ein Vorschlag und keine automatisierte Entscheidung mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO. Du entscheidest weiter selbst, was du tust.

E-Mails

Nentropy verschickt E-Mails an dich: zur Bestätigung deiner Adresse, zum Zurücksetzen des Passworts, bei Einladungen in geteilte Listen und, wenn du es nicht abschaltest, einmal morgens eine Erinnerung an Fälliges. Die Erinnerung kannst du im Profil jederzeit abbestellen.

Der Versand läuft über den Mailserver des Hosting-Anbieters. Dabei werden die Empfängeradresse und der Inhalt der Nachricht verarbeitet.

Geteilte Listen

Wenn du eine Liste teilst, gibst du die E-Mail-Adresse der eingeladenen Person an. Sie wird gespeichert, um die Einladung zu verschicken und die Mitgliedschaft zu verwalten. Wer in einer geteilten Liste ist, sieht deren Aufgaben mit allem, was daran hängt, und die E-Mail-Adressen der übrigen Mitglieder. Teile also nur, was die anderen sehen dürfen.

Empfänger

Außer den genannten Dienstleistern gibt niemand deine Daten zu sehen. Eingesetzt werden:

  • Hosting: ein gemieteter Server in Frankreich, betrieben von Host Europe GmbH aus der GoDaddy-Gruppe. Dort liegen Datenbank, Protokolle und Sicherungskopien.
  • E-Mail-Versand: der Postausgangsserver desselben Anbieters.
  • KI-Auswertung: OpenAI, wie oben beschrieben.

Es findet keine Weitergabe zu Werbezwecken statt, und es werden keine Daten verkauft.

Speicherdauer

  • Server-Protokolle: 14 Tage.
  • Konten ohne bestätigte E-Mail-Adresse: werden nach sieben Tagen automatisch gelöscht, sofern sie keine Inhalte enthalten.
  • Konto und Inhalte: bis du die Löschung verlangst.
  • Sicherungskopien der Datenbank: liegen auf demselben Server und werden gelöscht, sobald sie nicht mehr gebraucht werden. Aus einer laufenden Sicherung kann eine Löschung mit kurzer Verzögerung ankommen.

Deine Rechte

Du hast das Recht auf Auskunft über deine Daten (Art. 15 DSGVO), auf Berichtigung (Art. 16), auf Löschung (Art. 17), auf Einschränkung der Verarbeitung (Art. 18), auf Datenübertragbarkeit (Art. 20) und auf Widerspruch gegen eine Verarbeitung, die auf berechtigtem Interesse beruht (Art. 21).

Eine Selbstbedienung zum Löschen des Kontos ist in Arbeit. Bis dahin genügt eine formlose E-Mail an kontakt@nentropy.io; das Konto und alle Inhalte werden dann gelöscht.

Beschwerden nimmt jede Datenschutz-Aufsichtsbehörde entgegen, für Berlin die Berliner Beauftragte für Datenschutz und Informationsfreiheit.

Änderungen

Ändert sich die Verarbeitung, ändert sich diese Seite. Das Datum oben sagt, wann sie zuletzt angefasst wurde. Ältere Fassungen sind über den öffentlichen Quellcode nachvollziehbar.